Рекомендация Debian по безопасности

DSA-2844-1 djvulibre -- выполнение произвольного кода

Дата сообщения:
15.01.2014
Затронутые пакеты:
djvulibre
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-6535.
Более подробная информация:

Было обнаружено, что djvulibre, реализация поддержки DjVu с открытым исходным кодом, при обработке специально сформированных файлов djvu может быть аварийно завершена, либо потенциально может быть выполнен произвольный код.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.5.23-3+squeeze1.

Данная проблемы была исправлена до стабильного выпуска (wheezy), поэтому стабильный выпуск не подвержен данной проблеме.

Рекомендуется обновить пакеты djvulibre.